av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6333
Użytkowników: 10827
Gości: 19

Ostatnio dołączył:
Uteltnogtot

Najwięcej postów:
kristoff

Online:
Uteltnogtot
od 33 minut
Steajence
od 33 minut
Encyklopedia wirusów - opisy szkodliwych programów
Wirusy plikowe, DOS Virus.Win32.Bube.a
Jest to Trojan-Downloader wyposażony w funkcje wirusa pozwalające na infekowanie plików EXE.

Szkodnik umieszcza dwie kopie w folderze systemowym Windows: web.exe oraz soft.exe i tworzy następujące wpisy w rejestrze systemowym:

[HKLMSOFTWAREMicrosoftWindowsCurrentVersion un]
"Web Service"="%System%losowa bazwa"

[HKCUSOFTWAREMicrosoftWindows NTCurrentVersion un]
"run"="%System%soft.exe"

[HKCUSOFTWAREMicrosoftWindowsCurrentVersion un]
"Web Service"="%System%losowa bazwa"

[HKEY_CURRENT_USERSoftwareMicrosoftActive Setup
Installed Components{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
"StubPath"="%System%soft.exe"

Po dokonaniu infekcji trojan dodaje do pliku wininit.ini następującą treść:

[rename]
%System%explorer.exe=%System%explorer.new

W rezultacie w systemie funkcjonuje zainfekowany proces Explorer.exe, który wyłącza wbudowaną zaporę ogniową systemu Windows XP, dezaktywuje system Windows Update i pobiera zaszyfrowane dane ze strony WWW. Dane te zawierają listę kolejnych trojanów i wirusów, które następnie są instalowane na zainfekowanym komputerze. Trojan.Admincash (Symantec),   Trojan.Unsecure (Doctor Web),   Trj/Downloader.OZ (Panda),   NewHeur_PE (Eset)



TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
SMTP - SMTP [Simple Mail Transfer Protocol] jest protokołem wymiany poczty elektronicznej w Internecie. Podczas gdy każda poszczególna organizacja może wdrażać aplikację do wewnętrznego przetwarzania...
Z galerii...
Wizytówki drużyn - wiosna 2010

Polecamy artykuł
Płać bezpiecznie w trakcie zimowego urlopu
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab